spearspecter – "שאגת הארי"

התרעת איום ממוקד התראת אבטחה – SpearSpecter / APT42 קמפיין ריגול מתמשך ומתוחכם, המזוהה כ־SpearSpecter, מיוחס לגורמים איראניים המזוהים עם APT42 ועם מערך הסייבר של משמרות המהפכה. הקמפיין מתמקד ביעדים בכירים, בעיקר בעולמות ממשל, ביטחון ובעלי גישה למידע רגיש, תוך שימוש בהנדסה חברתית ממושכת, קבצי פיתוי, תשתיות ענן לגיטימיות ונוזקה מודולרית מסוג TAMECAT. תקציר מנהלים […]
Microsoft SharePoint – CVE-2026-20963

חומרה: קריטית 9.8 התראת אבטחה – Microsoft SharePoint פגיעות חמורה מסוג Remote Code Execution במערכות Microsoft SharePoint מאפשרת לתוקף להריץ קוד מרחוק ללא צורך באימות. תקציר מנהלים הפגיעות (CVE-2026-20963) נובעת משימוש ב־Deserialization של נתונים לא מהימנים (CWE-502), ומאפשרת לתוקף לא מאומת להחדיר ולהריץ קוד זדוני ישירות על שרת SharePoint דרך הרשת. פרטי הפגיעות CVE: […]
התראת אבטחה – TeamViewer + המלצות להקשחה

מדריך הקשחה TeamViewer – המלצות להקשחת המערכת לאחר פרסום הפריצה לחברת TeamViewer, גובשו המלצות פרקטיות להמשך עבודה בטוחה יותר עם המערכת, במקרים שבהם יש צורך להמשיך להשתמש בה. תקציר במסמך צוין שלאחר פרסום ההתרעה על הפריצה הומלץ להפסיק את השימוש בתוכנה החינמית בארגון. במקרים שבהם יש צורך להמשיך, מוצגת רשימת צעדי הקשחה לביצוע, ורצוי לבצע […]
התראת אבטחה – VMware vCenter – CVE-2023-34048

חומרה: קריטית 9.8 התראה חמורה – פגיעות במוצרי VMware vCenter VMware פרסמה עדכוני אבטחה קריטיים לשרת vCenter. הפגיעה עלולה לאפשר ביצוע קוד מרחוק, והפתרון היחיד לפי המסמך הוא שדרוג. תקציר מדובר ב־CVE-2023-34048 וב־CVE-2023-34056. לפי המסמך, החומרה של CVE-2023-34048 היא 9.8, והפגיעה קשורה להרצת קוד זדוני ביישום פרוטוקול DCE/RPC. VMware ציינה שאין workaround והדרך היחידה לטפל […]
התראת אבטחה – Zoom CVE-2022-36929

חומרה: גבוהה עדכון גרסה לאפליקציית Zoom בעקבות מספר פגיעויות Zoom פרסמה עדכון שמתקן מספר חולשות באפליקציה, שחלקן מאפשרות הסלמת הרשאות ופעולות לא לגיטימיות במערכות שונות. תקציר במסמך מפורטות כמה חולשות, בהן CVE-2022-36925, CVE-2022-36926/7, CVE-2022-36928, CVE-2022-36929 ו־CVE-2022-36930, עם ציוני חומרה שנעים בין 4.4 ל־8.8. ההמלצה המרכזית היא לעדכן לגרסה האחרונה של Zoom. :contentReference[oaicite:5]{index=5} פרטי הפגיעויות […]
התראת אבטחה – Fortinet – CVE-2025-59718

חומרה: קריטית התראת אבטחה – Fortinet פרצת אבטחה חמורה במוצרי Fortinet מאפשרת עקיפת מנגנוני אימות והשתלטות על פיירוולים, גם במערכות שעודכנו לגרסאות שתוקנו לכאורה. תקציר לפי ההתרעה, מדובר ב־CVE-2025-59718, פגיעות עקיפת אימות במנגנון FortiCloud SSO. לפי הדיווחים, גם FortiOS 7.4.9 ו־7.4.10 עדיין ניתנות לניצול, והתוקפים מצליחים ליצור משתמשי אדמין חדשים דרך מנגנון ה־SSO. :contentReference[oaicite:4]{index=4} […]